Vether
14Module · Informations

Journal Vether — toutes les modifications horodatées

Chaque option activée ou désactivée par Vether est journalisée avec timestamp, utilisateur, valeur avant/après — indispensable pour rollback ciblé.

4 min de lecture·Mise à jour 2026-05-18

Vether ne modifie rien sans journaliser. Le journal local est stocké chiffré (DPAPI) dans %APPDATA%\Vether\journal.db.

Schema du journal

Structure SQLitesql
CREATE TABLE actions (
  id INTEGER PRIMARY KEY,
  timestamp TEXT NOT NULL,        -- ISO 8601
  user TEXT NOT NULL,             -- $env:USERNAME au moment de l'action
  module TEXT NOT NULL,           -- "telemetrie", "navigateur", …
  action TEXT NOT NULL,           -- "enable", "disable", "spoof", "restore"
  target TEXT NOT NULL,           -- nom de service / clé registre / param
  before TEXT,                    -- valeur avant (JSON sérialisé)
  after TEXT,                     -- valeur après
  reversible INTEGER NOT NULL,    -- 1 si rollback possible, 0 sinon
  checksum TEXT NOT NULL          -- HMAC-SHA256 de la ligne
);

Vue dans Vether

Filtres : par module, par date, par action, par utilisateur. Recherche full-text dans target/before/after.

Rollback ciblé

  • Sélectionner une ou plusieurs lignes du journal
  • Bouton « Annuler ces actions »
  • Vether rétablit afterbefore pour chaque ligne (si reversible=1)
  • Une ligne de journal restore est ajoutée pour traçabilité
Certaines actions ne sont pas réversibles automatiquement : suppression définitive de fichiers, désinstallation Edge complète, etc. Le journal les marque reversible=0 et l'option « Annuler » est grisée.

Articles liés